Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-10129 — CVE-2020-10129 — продукт SearchBlox до версии V-9.2 уязвим к повышению привилегий: пользователь с низкими привилегиями может получить доступ к администратору. | Kitploit
Инструменты/GitHubGitHub/infosec4fun/cve-2020-10129
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubinfosec4fun/cve-2020-10129

CVE-2020-10129

CVE-2020-10129 — продукт SearchBlox до версии V-9.2 уязвим к повышению привилегий: пользователь с низкими привилегиями может получить доступ к администратору.

Репозиторий
3 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-10129 - Продукт SearchBlox до версии V-9.2 уязвим к эскалации привилегий: пользователь с низкими правами может получить доступ к администратору

Product Description: SearchBlox упрощает корпоративный поиск для сложных организаций. Интуитивно понятные и интеллектуальные инструменты SearchBlox предлагают готовую настройку, безопасное шифрование и низкую совокупную стоимость владения. Решения на основе ИИ оптимизируют каждый этап поискового пути, значительно повышая вовлеченность. SearchBlox — простой выбор для лидеров в сфере финансовых услуг, здравоохранения и государственного управления.

Описание: SearchBlox до версии 9.2.1 уязвим к эскалации привилегий: пользователь с низкими правами может получить доступ к функциям администратора

Тип уязвимости: Эскалация привилегий: пользователь с низкими правами может получить доступ к функциям администратора

Оценка серьезности: Высокая

Вендор продукта: SearchBlox

База кода затронутого продукта: SearchBlox-9.1

Затронутый компонент: Продукт SearchBlox версии ниже 9.2 уязвим к проблемам эскалации привилегий, при которых пользователь с низкими правами может получить доступ к функциям администратора, что влияет на конфиденциальность продукта.

Тип атаки: Удаленная

Раскрытие информации: Да

Векторы атаки: Для эксплуатации этой уязвимости атакующий должен использовать следующий URL: (http:///searchblox/admin/main.jsp?menu1=adm&menu2=cluster)

Подтвердил ли вендор уязвимость?: Да

Ссылка: Version 9.1 (searchblox.com)

Автор эксплойта: Amar Kaldate

Контакт: Amar Kaldate | LinkedIn

Скачать инструмент